第七章 数据安全

本考试为第七章数据安全知识考核,请考生认真作答,所有题目均为单选题,满分51分。
1. 考生基本信息
姓名:
2. 数据安全不仅涉及防止不当访问,也涉及对数据的适当访问,下列理解不正确的是
3. 请从下列选项中选择不正确的数据安全活动
4. 以下不属于安全意识指标的是
5. 近年来,安全漏洞的负面影响对知名品牌造成了巨大经济损失和客户信任度的下降,对信息和数据进行安全管理成为重中之重,因此我们要先对数据进行分类以便识别需要保护的数据,下列步骤描述错误的是
6. 以下哪个选项属于漏洞敞口
7. 下列描述的情境中,会带来系统安全风险的是哪项
8. “最小权限”是指
9. 下列不属于管理法规遵从性的是
10. 关于HTTPS,以下说法错误的是
11. 组织应基于自己的业务和法规要求制定数据安全制度,管理与企业安全相关的行为需要不同级别的制度,下列哪项不属于这些安全制度
12. 以下哪种脱敏方法是错误的
13. 关于数据安全的类型,我们在实践中需要考虑的有很多,下列所述不符合数据安全描述的是哪项
14. 下面不属于数据安全活动的是
15. 数据安全需求和活动分为4个方面,即4A。这4A包括
16. 单点登录系统属于
17. 数据安全活动包括确定需求环节,在这个环节中,区分不同内容规则很重要,以下不属于需要优先关注的规则内容是
18. 审计数据安全和合规活动中,以下说法错误的是
19. 下列哪种方式不能让组织提高合规性
20. 以下哪个不属于数据安全需求和过程
21. 以下不属于系统安全风险评估的是
22. 关于数据安全需求的来源,以下说法正确的是
23. 组织本身或从外部安全公司聘任的专业人员试图从外部侵入系统,试图识别系统漏洞,这是一种
24. 以下加密算法属于非对称加密算法的是
25. 关于数据安全与企业架构中,安全架构没有涉及的是
26. 抵御恶意行为人员的第一道防线是
27. 以下不属于风险分类的是
28. 虽然数据安全的详细情况因行业和国家有所不同,但是数据安全实践的目标是相同的,对于数据安全需求的来源有多个方面,关于这些需求的来源描述不正确的是
29. 下列关于安全风险描述不正确的是
30. 数据安全活动的主要驱动因素,以下说法错误的是
31. 数据安全活动目标,不包括以下哪项
32. 关于哈希加密,以下说法错误的是
33. 关于数据安全的监管要求法规清单,不包括
34. 组织数据安全往往要遵循多种指导原则,下列哪项描述是遵守指导原则的行为
35. 在不更改基础数据的情况下,在最终用户或系统中改变数据的外观,是哪种脱敏方法
36. 请选择关于数据安全业务驱动因素描述正确的选项
37. 管理与企业安全相关的行为不需要以下哪项制度
38. 为了保证数据的安全性,我们在实践中有很多种做法,下列哪个做法不能保证数据的安全
39. 数据加密的方法包括
40. 请选择关于数据安全需求来源描述正确的选项
41. 数据安全细则是对数据安全制度的补充,对制度如何实施做了详细的规定,下列哪项不属于数据安全细则的范畴
42. 请从下列选项中选择不属于数据安全工具的选项
43. 在数据安全的活动中,首先应当解决的就是识别数据安全的需求,下列哪项不是安全需求之一
44. 某企业将部分IT运营业务外包,以下说法哪项是正确的
45. 下列选项中属于生物特征识别方法的是
46. 关于数据安全需求来源中的政府法规,以下描述正确的是
47. 数据安全策略的实施和管理主要由安全管理员负责,组织必须实施适当的控制和规程,以下哪项不属于控制和规程应涵盖的内容
48. 在数据安全制约因素中,各国政府会对指定元素进行特定的保护,下列哪项不属于上述描述之一
49. 管理信息安全不取决于
50. 信息机密程度非常高,任何信息访问者都必须签署一份法律协议才能访问数据,并承担保密责任。这种机密分类级别属于
51. 在一个记录中交换相同类型的数据元素或者在不同行之间交换同一属性的数据元素,这种脱敏方法称为
52. 以下关于静态数据脱敏,说法正确的是
更多问卷 复制此问卷